Задача: нужно организовать безопасный доступ разных пользователей в разные папки. пользователей под полтинник.
Начал с изучения SFTP, все красиво но:
Домашняя папка (точнее папка, которую мы указали в ChrootDirectory) обязательно должна иметь владельцем пользователя root.
такое не сделать. все дерево к которому дается доступ имеет общую группу. дерево не имеет общего корня. структура доступа сложная.
FTPS - все красиво, но до тех пока не встал вопрос с протаскиванием через FW. мучал VSFTPD. читал ман, гуглил, пробовал кучу вариантов, не победил.
варианты с указанием портов и открытием их pasv_min_port=21000 pasv_max_port=21010 не прокатили. упорно уходит в высокие порты и соответственно обламывается при передаче данных. точнее уже на листинге.
прошу подсказать, как такая задача решается, те какими средствами ?
вариант победить VSFTPD в режиме FTPS тоже интересен, но прошу в виде рабочего конфига.